本文将介绍Next.js应用如何在不使用静态站点导出(SSG)的情况下部署到EdgeOne Makers,并支持服务端渲染、中间件等功能。
序言
众所周知,2025年末,Next.js 被爆出存在高危严重漏洞,因 React Server Components 反序列化远程代码执行漏洞(CVE-2025-55182),部署了基于 React 的 Next.js 服务器也因此受到攻击风险。
不巧的是,笔者的主站使用的也正是 Next.js 框架,当初笔者未能第一时间了解到这个漏洞,攻击者使用该漏洞成功入侵了服务器,并在服务器上执行了恶意代码,经调查后发现植入了持久性后门、挖矿木马等恶意软件,服务器网站文件被篡改。这次攻击直接导致了我们的百科站点直接关停,其他服务直接中断。
这在当时让笔者深刻意识到,我们不仅在容灾能力不足,应急预案也不完善,让大量服务集中在一台服务器上,一旦服务器故障,整个系统就会崩溃。因此,我们决定着手开始将业务分散部署,而我们基于 Next.js 框架的主站,就选择部署在了 EdgeOne Makers 上。
接下来,笔者将把 Next.js 项目创建和部署在 EdgeOne Makers 的过程分享出来。
